Jump to content

Recommended Posts

Posted

Есть нарастающая потребность фильтровать траффик в определенных узлах сети - не маршрутизировать а просто пропускать через фаерволл и все это желательно на скоростях 100 мбит. Ранее опыта работы с подобными девайсами не было так что не обессудьте если что не так завернул :)

Интересует например возможность применения для этой цели DI-604 ?

 

PS. фаерволить надо будет одновременно 3 порта максимум.

Posted

нет

DI-604 это роутер 1*1 причем с неотключаемым натом.

из недорогого - фильтровать порты- пакеты у длинка можно и на 3226 (порядка 300$ за 24 порта)

из самопального - фильтрующий мост на фрихе на 100Мгц пентиуме с 3 интрефейсами(обойдется в те же 50-60 баксофф что и DI-604)

Posted

Не - не катит

из недорогого - фильтровать порты- пакеты у длинка можно и на 3226 (порядка 300$ за 24 порта)  

Мне такая бандура пока не нужна (хотя и хотелось бы :) ) да и дорого.

Комп с фрихой не катит - этот вариант я достаточно знаю и сделаю без проблем - но хочеться все же маленькую железячку (порта на 3-4) которую можно будет таскать туда-сюда

Posted

Тот же D-Link рекламирует DFL-100 - Межсетевой экран/VPN маршрутизатор класса SOHO и 3-портовый коммутатор. Цена - ок 200 уе. Насколько он хорош - не знаю, но сомневаюсь что за такую цену можно получить что-то хорошее

Posted

Гмм.. ладно - скажем по другому - а есть ли в природе малопортовые (4-5) свичи (L3? ) способные фильтровать TCP/UDP по портам ?

Ну край как не хочеться платить кучу лишних денег или таскать туда-сюда целый комп!

Posted
... не маршрутизировать а просто пропускать через фаерволл и все это желательно на скоростях 100 мбит.  

Интересует например возможность применения для этой цели DI-604 ?

У него максимальная пропускная на уровне 8 Мбит.

Posted
У него максимальная пропускная на уровне 8 Мбит.

 

Так я же говорю - мне НЕ НАДО маршрутизироваить/НАТить пакеты - только пропускать их через фаервол (небольшой) - вот и интересуюсь у народа если кто может проверял - какая будет прпускная способность при таком раскладе на каком-нибудь дешевом маленьком роутере.

Posted

У него максимальная пропускная на уровне 8 Мбит.

 

Так я же говорю - мне НЕ НАДО маршрутизироваить/НАТить пакеты - только пропускать их через фаервол (небольшой) - вот и интересуюсь у народа если кто

Правильно - тебе нужно разбирать заголовки пакетов и анализировать их через acl - что, согласись, много напряжней для процессора, чем просто маршрутизировать/натить...

Posted

Линейка DFL у D-Link'а отличается редкой ублюдочностью, кроме того DFL-100

не потянет сотку хоть убейся... Так что тут из вариантов только cisco pix,

или писюк на VIA плате с VIA C3 + 2Ether onboard ну и к нему

frebsd на флешке, по размерам будет где-то 180x180x44...

Posted
кроме того DFL-100  

не потянет сотку хоть убейся...  

А 25-30 мбит/с потянет ? мне чистую сотку там не надо - 30 будет нормально

  • 1 month later...
Posted
Есть нарастающая потребность фильтровать траффик в определенных узлах сети - не маршрутизировать а просто пропускать через фаерволл и все это желательно на скоростях 100 мбит. Ранее опыта работы с подобными девайсами не было так что не обессудьте если что не так завернул :)

Интересует например возможность применения для этой цели DI-604 ?

 

PS. фаерволить надо будет одновременно 3 порта максимум.

Есть такой девайс hardlink hr-104 или 114

  • 1 month later...
Posted

И опять я за старое :))

 

На время тема железного фаервола отошла на задний план - а теперь опять вылезла ...

1 ) В идеале было бы устройство на 3-5 портов способное работать "прозрачно" (т.е чтобы не являлось шлюзом) и фильтрующее проходящий траффик по портам - с минимальным набором правил - особой производительности уже не требуеться :)

 

2) Как компромис - роутер способный фильтровать траффик по портам с отключаемым НАТом

 

Цена до 60 у.е.

Posted

Нашел на сайте планета только XRT-402C - 4-Port LAN + 2-Port WAN Load Balance Broadband Router из похожего - но на счет отключаемости НАТа там не сказанно - может кто подскажет еще пару моделей где ТОЧНО ИЗВЕСТНО что НАТ отключаеться ?

Posted

DiM_TauRus,

 

мы говорим о коробочных вариантах или о пс с БСД?

в БСД это просто.

найдите за эти деньги коробочку, которая ваши 30 мбит (минимум) в сек. прокачает.

Длинковские коробочки 8 мбит и все

Posted

Mech, - да не кипитись :) - я просто подколол

 

Нужна конечно коробочка - и в общем-то даже 8 мбит (правда гарантированных - т.е. не меньше) меня устроит если НАТ можно выключать - т.е. я с этой коробочкой буду ходить по сетке и втыкать переодически ее то туда то сюда - вот че хочеться.

 

Ну и цена до 60 у.е.

Posted
И опять я за старое :))

 

На время тема железного фаервола отошла на задний план - а теперь опять вылезла ...

1 ) В идеале было бы устройство на 3-5 портов способное работать "прозрачно" (т.е чтобы не являлось шлюзом) и фильтрующее проходящий траффик по портам - с минимальным набором правил - особой производительности уже не требуеться :)

 

2) Как компромис - роутер способный фильтровать траффик по портам с отключаемым НАТом  

 

Цена до 60 у.е.

 

- Бывают такие файрволы?

- Нет, сынок, это фантастика...

 

BTW, сам по себе интегрированный чип, который в соотоянии прокачать требуемый Вами поток стоит более 50$ А про Statefull я вообще молчу... Все, что стоит 50-60 долларов - это фактически одна микруха, System-on-chip и производительность таких штук в принципе выше единиц мегабит не поднимается... Суровая реальность!

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.